Bisnis.com, JAKARTA— Kelompok peretas anti-Iran yang diduga memiliki keterkaitan dengan Israel mengklaim telah menyerang salah satu bursa kripto terbesar di Iran, Nobitex, pada 18 Juni kemarin.
Kelompok bernama Gonjeshke Darande, atau dikenal sebagai Predatory Sparrow, disebut sebagai pihak dibalik serangan tersebut.
Melansir laman Reuters pada Kamis (19/6/2025) sekitar US$90 juta atau setara Rp1,47 triliun (kurs Rp16.345 per dolar AS) dilaporkan musnah dalam serangan siber tersebut. Para peretas juga mengancam akan membocorkan kode sumber (source code) dari platform tersebut.
Ini adalah serangan kedua yang diklaim kelompok tersebut dalam dua hari terakhir, setelah sebelumnya mereka menyatakan telah menghancurkan data milik Bank Sepah, bank milik negara Iran, di tengah meningkatnya ketegangan dan serangan rudal antara Israel dan Iran.
Sasaran mereka kali ini adalah Nobitex, bursa kripto yang disebut-sebut mendukung pemerintah Iran dalam menghindari sanksi internasional serta membiayai operasi ilegal di berbagai belahan dunia.
Dalam pernyataannya di media sosial, kelompok peretas itu menuduh Nobitex membantu aktivitas yang berkaitan dengan Pasukan Garda Revolusi Islam (IRGC).
Hingga Rabu, situs web Nobitex tidak dapat diakses, dan pesan yang dikirim ke saluran bantuan mereka di Telegram belum mendapat tanggapan. Sementara itu, Gonjeshke Darande juga belum merespons permintaan komentar.
Dalam pernyataan di platform X, Nobitex mengungkapkan bahwa mereka sengaja menonaktifkan situs dan aplikasi mereka guna meninjau akses tidak sah ke sistem internal mereka.
Gonjeshke Darande dikenal sebagai kelompok peretas yang kerap meluncurkan serangan siber canggih terhadap Iran. Pada 2021, mereka mengklaim bertanggung jawab atas serangan yang menyebabkan pom bensin di seluruh Iran lumpuh.
Baca Juga PREMIUM NOTE: Peringkat Saham ANTM, GOTO, Arah Kripto Bitcoin hingga Kekayaan Prajogo Pangestu |
---|
Lalu pada 2022, mereka menyerang sebuah pabrik baja yang memicu kebakaran besar dan menyebabkan kerusakan fisik yang nyata.
Meski pemerintah Israel tidak pernah secara resmi mengakui keterkaitan dengan Gonjeshke Darande, sejumlah media Israel secara luas menyebut kelompok ini terkait dengan Israel.
Menurut perusahaan analisis blockchain TRM Labs, serangan kemarin dimulai sejak dini hari dengan pemindahan dana dari Nobitex ke dompet kripto yang dikendalikan peretas.
Dompet tersebut juga memuat pesan-pesan anti-IRGC. Menurut analis dari Elliptic, struktur dompet kripto yang digunakan menunjukkan bahwa peretas tersebut tampaknya tidak dapat mengakses dana yang dicuri, sehingga aksi ini lebih merupakan pesan politik kepada Nobitex daripada motivasi finansial.
Elliptic juga menyampaikan bukti bahwa Nobitex pernah mentransfer dana ke dompet kripto milik kelompok-kelompok yang bermusuhan dengan Israel seperti Hamas, Jihad Islam Palestina, dan Houthi di Yaman.
Kekhawatiran terhadap peran Nobitex dalam membantu Iran menghindari sanksi internasional sudah pernah disampaikan sebelumnya.
Dalam surat pada Mei 2024, Senator AS Elizabeth Warren dan Angus King menyoroti temuan Reuters pada 2022 yang menyebut Nobitex sebagai sarana evasi sanksi, dan meminta pemerintah AS mengambil tindakan.
Kepala intelijen keamanan nasional di Chainalysis, Andrew Fierman, membenarkan kepada Reuters bahwa serangan ini bernilai sekitar US$90 juta dan sangat mungkin bermotif geopolitik, mengingat dananya tidak diambil, melainkan dimusnahkan.
“Chainalysis sebelumnya telah mengamati aktor ransomware yang berafiliasi dengan IRGC menggunakan Nobitex untuk mencairkan hasil kejahatan, dan kelompok proksi IRGC lainnya juga memanfaatkan platform tersebut,” katanya.